Si estás usando npm install, estás en peligro.
¡Así de crudo te lo cuento para que reacciones!
Ayer se comprometieron paquetes de TanStack en npm.
De las bibliotecas más usadas en el mundo JavaScript.
Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI...
Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte.
¿Cómo?
Colando scripts como preinstall o postinstall que se ejecutan durante la instalación.
Lo importante es que tiene solución:
① Usa pnpm 11
Viene con defensas por defecto contra este tipo de ataques.
② Si sigues usando pnpm 10, npm, yarn o bun
Activa minimumReleaseAge y ponle 1440.
Evita instalar versiones publicadas el mismo día.
③ Bloquea scripts de instalación por defecto
pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla.
Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques.
Las principales diferencias entre MCP (Model Context Protocol) y API (Application Programing Interface)
De los conceptos más importantes que debes tener claro como desarrollador en la actualidad.
Muy agradable la explicación de padillon.uxui en TikTok sobre la referencia de los nombres de los elementos que usualmente damos por hecho su nombre.
https://t.co/BHHik6jvoL
La impunidad sostenida en el tiempo, durante años y décadas, genera situaciones de perversidad y abuso desde el poder institucional hacia el ciudadano. El ciudadano se acostumbra y resigna. Y el círculo vicioso se intensifica y petpetúa.
¿Para qué vas a patear los barrotes de tu celda, si total no los podés doblar?
A lo mejor no se los han dicho hoy, pero recuerden que ustedes pueden lograrlo.
No son las únicas personas que han pensado si ser programador realmente es lo suyo. Sea lo que sea que te hizo pensar eso, desaparecerá tan pronto como lo superes.
Hola a todos !!!!!! Pienso dar (en un sábado, en menos de un mes) un mini curso básico de Scrum de 5 horas por Zoom. Pero sólo si hay suficientes personas interesadas. Obvio: Gratis. Sólo por el placer de compartir. Porfa, like y retweet para determinar volumen de audiencia.
Los mejores canales de YT de programación
✅ Hola Mundo
✅ AlexCGdesign
✅ Platzi
✅ MoureDev
✅ HdeLeon
✅ Programador X
✅ Carlos azaustre
✅ Damian Sire
✅ Linkfi
✅ Juan Villalvazo
💬 Has tu propio top 3 de mejores YouTubers
✨ @platzi y yo les hicimos un nuevo reto/tutorial !
🌚 Esta vez, hacemos un Toggle Button para cambiar de Light Mode a Dark Mode usando animaciones de CSS y JavaScript.
🔗 En este link encontrarán todo el paso a paso, código y dibujitos guía: https://t.co/Rl68o0YoM6
👋🏼 Baiii
Si quieres aprender JavaScript y además gratis
Aquí tienes uno de los mejores repos que puedes encontrar al respecto
En español también disponible
⏩https://t.co/Y1VxiAg8JI
Creado por @Asabeneh